Hackers norte-coreanos envenenam framework Mastra AI via ataque à cadeia de suprimentos npm
BlueNoroff/Sapphire Sleet compromises maintainer account, publishes 140+ malicious packages targeting AI development pipelines
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
Hackers estatais norte-coreanos violaram uma conta de mantenedor do Mastra no npm, publicando mais de 140 pacotes maliciosos que roubam credenciais. A Microsoft atribui o ataque ao grupo BlueNoroff/Sapphire Sleet com alta confiança.
North Korean hackers poison Mastra AI framework via npm supply chain attack
Hackers norte-coreanos envenenam framework Mastra AI via ataque à cadeia de suprimentos npm
Em um sofisticado ataque à cadeia de suprimentos divulgado em 17 de junho de 2026, hackers patrocinados pelo Estado norte-coreano, atribuídos ao grupo BlueNoroff (também conhecido como Sapphire Sleet), violaram uma conta de mantenedor do Mastra no npm e publicaram mais de 140 pacotes npm maliciosos. Esses pacotes
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.